SushiSwap sufrió exploit por más de US$3 millones

SushiSwap sufrió exploit por más de US$3 millones

El exchange SushiSwap sufrió un exploit por más de US$3 millones y así el precio de sushi se desplomó 6%.

Así el exchange descentralizado (DEX) resultó ser la última víctima de un exploit de DeFi.

Que causó al menos US$ 3,3 millones en pérdidas para un usuario.

La firma de seguridad blockchain Peckshield informó que el exploit lo causó un error con relación a la aprobación en su contrato RouterProcessor2.

Para evitar pérdidas, la firma recomendó a los usuarios revocar el permiso del contrato.

Por su parte, el director de SushiSwap, Jared Grey, confirmó el incidente.

Y además aconsejó a los usuarios que revocaran todos los permisos.

Agregó asimismo que el protocolo estaba trabajando con los equipos de seguridad para mitigar el problema.

No se sabe cuántas personas resultaron afectadas por el hack.

Pero Peckshield identificó al menos a un usuario: OxSifu.

La popular personalidad de DeFi perdió alrededor de 1.800 ETH por valor de US$ 3,3 millones en el exploit.

Por su parte, un hacker de sombrero blanco que descubrió el error inicialmente tomó 100 ETH del monedero OxSifu.

Probablemente para resaltar el error.

Pero otros rápidamente implementaron el contrato y comenzaron a copiar el ataque.

Otros usuarios también comenzaron a confirmar que perdieron sus fondos.

Según el desarrollador de DeFillama, 0xngmi, los usuarios que probablemente se perjudicarán son los aprobados en SushiSwap durante las últimas dos semanas.

Ya que el contrato se implementó en algunas blockchains por hasta 2 semanas.

Así, la decisión más segura sería revocar todas las aprobaciones.

Algunos desarrolladores también crearon una herramienta que permite a los usuarios buscar sus direcciones y ver si se ven afectados.

Además, el exploit destaca los múltiples problemas del ecosistema DeFi.

Incluso en lo que fue un año relativamente tranquilo para hacks y exploits.

Un usuario capturó la frustración con un tweet que decía: “Honestamente, solo toma mis tokens. Esto es agotador”.

Fuente: BeInCrypto